5つの一般的なオープンクロー設定ミス:無駄な出費とセキュリティリスクを生む原因

✍️ OpenClawRadar📅 公開日: March 9, 2026🔗 Source
5つの一般的なオープンクロー設定ミス:無駄な出費とセキュリティリスクを生む原因
Ad

経験豊富なOpenClawユーザーが50以上の異なるセットアップを分析し、不必要なコスト、セキュリティ脆弱性、運用上の問題を引き起こす5つの繰り返し発生するミスを発見しました。

1. Opusをデフォルトモデルとして使用する

これはOpenClawエコシステムで最も高価なミスです。ユーザーが違いに気づかないタスクでは、OpusはSonnetの10〜15倍のコストがかかります。カレンダーの確認、記事の要約、リマインダーの設定、簡単なメールの下書きなどの日常的なタスクにはSonnetを使用してください。Opusは、深い調査、多段階の推論、品質が本当に重要な微妙な文章作成など、通常の使用の約5〜10%にのみ使用してください。

あるユーザーは、デフォルトモデルをSonnetに変更し、SOUL.mdに「深い分析を明示的に依頼した場合のみopusを使用する」と追加することで、週間コストを47ドルから6ドルに削減しました。

{
  "ai": {
    "model": "claude-sonnet-4-5-20250929"
  }
}

2. 新しいセッションを開始しない

現在のセッションのすべてのメッセージは、新しいAPI呼び出しごとに送信されます。同じセッションで数週間チャットしている場合、簡単な質問でも数千トークンの古い会話が含まれ、コストが増加します。ユーザーは、重いタスクの前に/newと入力することで、月間コストを40〜60%削減しています。

新しいセッションを開始すると会話バッファはクリアされますが、エージェントのメモリは消去されません。SOUL.md、USER.md、MEMORY.md、およびすべてのファイルに引き続きアクセスできます。

3. ソースコードを読まずにスキルをインストールする

ClawHubには13,000以上のスキルがあり、そのうち数百はVirusTotalによってアクティブに悪意のあるもの(情報窃取ツール、バックドア、リモートアクセスツール)としてフラグが立てられています。悪意のないスキルでも問題を引き起こす可能性があります:

  • cronでサイレントにループし、目に見える出力なしに月20〜30ドルを消費する
  • すべての会話に自身を注入し、コンテキストウィンドウを膨張させる
  • 通知なしに設定の一部を上書きする
  • サイレントにクラッシュし、エージェントを壊れた状態のままにする

推奨事項:ソースコードを5分以内に読み理解できない限り、スキルをインストールしないでください。スキルがシェルやネットワークアクセスを必要とする場合は、インストール前にその理由を正確に理解してください。

Ad

4. ゲートウェイをネットワークに公開する

ゲートウェイ設定に"host": "0.0.0.0"が含まれているか、設定されていない場合、あなたのエージェントはあなたのIPを知っている誰にでもアクセス可能になる可能性があります。これにより、見知らぬ人があなたのメール、カレンダー、ファイル、そして場合によってはシェルに潜在的にアクセスできるようになります。

現在の設定を確認してください:

openclaw config get | grep host

以下に変更して修正してください:

{
  "gateway": {
    "host": "127.0.0.1"
  }
}

SSHトンネル経由でアクセス:ssh -L 18789:localhost:18789 user@your-vps

5. 最初のエージェントが動作する前に2番目のエージェントを追加する

エージェント1で何かが壊れたとき、ユーザーは元の問題を修正する代わりに「新しいスタート」のためにエージェント2を作成することがよくあります。これにより、2つのエージェントが独立してトークンを消費し、より複雑なバインディング/ルーティング設定、そしてデバッグの複雑さが倍増します。

すべてのエージェントは、アイドル状態でも別々のトークン消費者であり、それぞれのチャネルバインディングが正しく設定されている必要があり、デバッグを複雑にします。エージェント1が少なくとも2週間安定して有用であるまで、エージェント2を作成しないでください。

📖 完全なソースを読む: r/openclaw

Ad

👀 See Also

Claude CLI v2.1.154がローカルvLLMを壊す—一行のパッチで修正
Tips

Claude CLI v2.1.154がローカルvLLMを壊す—一行のパッチで修正

Claude CLI ≥2.1.154 は、3つの新しいAPIロール(ctx、msg、system)を追加し、ローカルのvLLMとの互換性を破りました。vLLMのAnthropicプロトコルへの1行のパッチで復元されます。

OpenClawRadar
AIフォールバック付きCronジョブは、ツールがハングした際に予期せぬAPIコストを発生させる可能性があります
Tips

AIフォールバック付きCronジョブは、ツールがハングした際に予期せぬAPIコストを発生させる可能性があります

ユーザーから報告があり、OpenClawでhimalayaを使用して10分ごとにメール受信箱をチェックするcronジョブが、IMAP接続がハングし始めた際に、タイムアウトした各実行でClaudeエージェントを起動し、受信メールがある場合のみAIを利用する指示にもかかわらず、約60ドルのAPIクレジットを消費したとのことです。

OpenClawRadar
デザインシステムでClaude CodeのCSS推測を修正する方法
Tips

デザインシステムでClaude CodeのCSS推測を修正する方法

開発者がClaude Codeで株式分析ダッシュボードを構築中、よくある悩みに直面しました:AIが同じ位置ずれのdivに対して何度も壊れたCSSを生成する問題です。6回の試行で、パディングの修正、flexからgridへの切り替え、overflow: hiddenの追加などが失敗するか、問題を悪化させるだけでした。

OpenClawRadar
M4 Pro上のOpenClaw:ブラウザ利用、コンピュータ利用、Codexで壁にぶつかる
Tips

M4 Pro上のOpenClaw:ブラウザ利用、コンピュータ利用、Codexで壁にぶつかる

ユーザーが報告:エージェントがターミナルループに陥る、サイトでブロックされる、Codexの出力が壊れる。自動化ブラウザ、macOS GUI制御、割り込みループの設定調整を模索中。

OpenClawRadar